[發(fā)明專(zhuān)利]一種云平臺(tái)主動(dòng)防御規(guī)則庫(kù)的管理方法和系統(tǒng)在審
| 申請(qǐng)?zhí)枺?/td> | 201811419979.0 | 申請(qǐng)日: | 2018-11-26 |
| 公開(kāi)(公告)號(hào): | CN109583213A | 公開(kāi)(公告)日: | 2019-04-05 |
| 發(fā)明(設(shè)計(jì))人: | 甄鵬;唐超 | 申請(qǐng)(專(zhuān)利權(quán))人: | 鄭州云海信息技術(shù)有限公司 |
| 主分類(lèi)號(hào): | G06F21/57 | 分類(lèi)號(hào): | G06F21/57;G06F21/44 |
| 代理公司: | 北京安信方達(dá)知識(shí)產(chǎn)權(quán)代理有限公司 11262 | 代理人: | 林桐苒;解婷婷 |
| 地址: | 450018 河南省鄭州市*** | 國(guó)省代碼: | 河南;41 |
| 權(quán)利要求書(shū): | 查看更多 | 說(shuō)明書(shū): | 查看更多 |
| 摘要: | |||
| 搜索關(guān)鍵詞: | 云平臺(tái) 防御規(guī)則 主動(dòng)防御 管理中心 規(guī)則庫(kù) 主機(jī)注冊(cè) 操作系統(tǒng) 操作系統(tǒng)關(guān)聯(lián) 操作系統(tǒng)信息 關(guān)聯(lián) 規(guī)則維護(hù) 用戶(hù)操作 便捷度 關(guān)聯(lián)庫(kù) 管理 攜帶 展示 | ||
本發(fā)明實(shí)施例公開(kāi)了一種云平臺(tái)主動(dòng)防御規(guī)則庫(kù)的管理方法和系統(tǒng),所述方法包括:建立主動(dòng)防御規(guī)則庫(kù),并將各種防御規(guī)則進(jìn)行編號(hào);建立規(guī)則關(guān)聯(lián)庫(kù),通過(guò)所述編號(hào)將操作系統(tǒng)與所述防御規(guī)則相關(guān)聯(lián);云平臺(tái)管理中心管理的主機(jī)注冊(cè)到所述云平臺(tái)管理中心時(shí),所述云平臺(tái)管理中心根據(jù)所述主機(jī)注冊(cè)時(shí)攜帶的操作系統(tǒng)信息,將所述操作系統(tǒng)相關(guān)聯(lián)的防御規(guī)則展示給用戶(hù)。本發(fā)明實(shí)施例能夠方便不同的操作系統(tǒng)關(guān)聯(lián)各自的防御規(guī)則,提高了主動(dòng)防御規(guī)則維護(hù)的效率,提高了用戶(hù)操作的便捷度。
技術(shù)領(lǐng)域
本發(fā)明涉及云計(jì)算技術(shù),尤指一種云平臺(tái)主動(dòng)防御規(guī)則庫(kù)的管理方法和系統(tǒng)。
背景技術(shù)
隨著云平臺(tái)數(shù)據(jù)量的迅速膨脹,主機(jī)集群的規(guī)模也越來(lái)越龐大。集群中主機(jī)的安全越來(lái)越受到重視,主動(dòng)防御是當(dāng)前主機(jī)安全防護(hù)的重要一環(huán),但是集群中上百種系統(tǒng)并存,不同的操作系統(tǒng)需要配置不同的主動(dòng)防御規(guī)則來(lái)進(jìn)行保護(hù),并且相同操作系統(tǒng)的主機(jī)通常也需要不同的規(guī)則來(lái)保護(hù)。
現(xiàn)有技術(shù)中,云平臺(tái)管理中心沒(méi)有一套合理的主動(dòng)防御規(guī)則庫(kù)的管理方法,因此針對(duì)不同的系統(tǒng),無(wú)法向用戶(hù)展示不同的防御規(guī)則,并且用戶(hù)操作不方便。
發(fā)明內(nèi)容
為了解決上述技術(shù)問(wèn)題,本發(fā)明實(shí)施例提供了一種云平臺(tái)主動(dòng)防御規(guī)則庫(kù)的管理方法和系統(tǒng),可以方便不同的操作系統(tǒng)關(guān)聯(lián)各自的防御規(guī)則,提高了主動(dòng)防御規(guī)則維護(hù)的效率,提高了用戶(hù)操作的便捷度。
為了達(dá)到本發(fā)明目的,一方面,本發(fā)明實(shí)施例提供了一種云平臺(tái)主動(dòng)防御規(guī)則庫(kù)的管理方法,包括:
建立主動(dòng)防御規(guī)則庫(kù),并將各種防御規(guī)則進(jìn)行編號(hào);
建立規(guī)則關(guān)聯(lián)庫(kù),通過(guò)所述編號(hào)將操作系統(tǒng)與所述防御規(guī)則相關(guān)聯(lián);
云平臺(tái)管理中心管理的主機(jī)注冊(cè)到所述云平臺(tái)管理中心時(shí),所述云平臺(tái)管理中心根據(jù)所述主機(jī)注冊(cè)時(shí)攜帶的操作系統(tǒng)信息,將所述操作系統(tǒng)相關(guān)聯(lián)的防御規(guī)則展示給用戶(hù)。
進(jìn)一步地,所述方法還包括:
當(dāng)用戶(hù)新增操作系統(tǒng)時(shí),通過(guò)將所述新增操作系統(tǒng)與所述規(guī)則庫(kù)中的規(guī)則編號(hào)關(guān)聯(lián),則使用戶(hù)從云平臺(tái)管理中心看到所述新增操作系統(tǒng)的防護(hù)規(guī)則。
進(jìn)一步地,所述方法還包括:
在所述操作系統(tǒng)關(guān)聯(lián)所述規(guī)則庫(kù)時(shí),將規(guī)則歸類(lèi)為第一級(jí)別、第二級(jí)別和第三級(jí)別。
進(jìn)一步地,所述規(guī)則庫(kù)以Excel形式的文件存儲(chǔ)。
進(jìn)一步地,所述方法還包括:
給所述規(guī)則庫(kù)新增規(guī)則時(shí),輸入該條規(guī)則的唯一標(biāo)識(shí)id、規(guī)則名稱(chēng)、規(guī)則類(lèi)型、客體路徑、主體用戶(hù)、主體路徑、權(quán)限、規(guī)則描述。
進(jìn)一步地,所述關(guān)聯(lián)庫(kù)包括字段:操作系統(tǒng)、等級(jí)、規(guī)則id。
另一方面,本發(fā)明實(shí)施例還提供了一種云平臺(tái)主動(dòng)防御規(guī)則庫(kù)的管理系統(tǒng),包括:
建立規(guī)則庫(kù)模塊,用于建立主動(dòng)防御規(guī)則庫(kù),并將各種防御規(guī)則進(jìn)行編號(hào);
建立關(guān)聯(lián)庫(kù)模塊,用于建立規(guī)則關(guān)聯(lián)庫(kù),通過(guò)所述編號(hào)將操作系統(tǒng)與所述防御規(guī)則相關(guān)聯(lián);
展示模塊,用于云平臺(tái)管理中心管理的主機(jī)注冊(cè)到所述云平臺(tái)管理中心時(shí),所述云平臺(tái)管理中心根據(jù)所述主機(jī)注冊(cè)時(shí)攜帶的操作系統(tǒng)信息,將所述操作系統(tǒng)相關(guān)聯(lián)的防御規(guī)則展示給用戶(hù)。
進(jìn)一步地,所述系統(tǒng)還包括新增模塊,用于:
當(dāng)用戶(hù)新增操作系統(tǒng)時(shí),通過(guò)將所述新增操作系統(tǒng)與所述規(guī)則庫(kù)中的規(guī)則編號(hào)關(guān)聯(lián),則使用戶(hù)從云平臺(tái)管理中心看到所述新增操作系統(tǒng)的防護(hù)規(guī)則。
進(jìn)一步地,所述系統(tǒng)還包括歸類(lèi)模塊,用于:
在所述操作系統(tǒng)關(guān)聯(lián)所述規(guī)則庫(kù)時(shí),將規(guī)則歸類(lèi)為第一級(jí)別、第二級(jí)別和第三級(jí)別。
該專(zhuān)利技術(shù)資料僅供研究查看技術(shù)是否侵權(quán)等信息,商用須獲得專(zhuān)利權(quán)人授權(quán)。該專(zhuān)利全部權(quán)利屬于鄭州云海信息技術(shù)有限公司,未經(jīng)鄭州云海信息技術(shù)有限公司許可,擅自商用是侵權(quán)行為。如果您想購(gòu)買(mǎi)此專(zhuān)利、獲得商業(yè)授權(quán)和技術(shù)合作,請(qǐng)聯(lián)系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201811419979.0/2.html,轉(zhuǎn)載請(qǐng)聲明來(lái)源鉆瓜專(zhuān)利網(wǎng)。
- 同類(lèi)專(zhuān)利
- 專(zhuān)利分類(lèi)
G06F 電數(shù)字?jǐn)?shù)據(jù)處理
G06F21-00 防止未授權(quán)行為的保護(hù)計(jì)算機(jī)或計(jì)算機(jī)系統(tǒng)的安全裝置
G06F21-02 .通過(guò)保護(hù)計(jì)算機(jī)的特定內(nèi)部部件
G06F21-04 .通過(guò)保護(hù)特定的外圍設(shè)備,如鍵盤(pán)或顯示器
G06F21-06 .通過(guò)感知越權(quán)操作或外圍侵?jǐn)_
G06F21-20 .通過(guò)限制訪(fǎng)問(wèn)計(jì)算機(jī)系統(tǒng)或計(jì)算機(jī)網(wǎng)絡(luò)中的節(jié)點(diǎn)
G06F21-22 .通過(guò)限制訪(fǎng)問(wèn)或處理程序或過(guò)程
- 多級(jí)在線(xiàn)培訓(xùn)云平臺(tái)
- 一種云平臺(tái)的安全對(duì)接方法
- 一種云平臺(tái)接入方法、裝置及多云平臺(tái)管理系統(tǒng)
- 一種基于云平臺(tái)的智慧車(chē)間數(shù)字化生產(chǎn)線(xiàn)信息采集與監(jiān)控管理系統(tǒng)
- 一種云平臺(tái)級(jí)聯(lián)系統(tǒng)
- 基于國(guó)產(chǎn)平臺(tái)和X86平臺(tái)的異構(gòu)資源池管理方法及系統(tǒng)
- 一種創(chuàng)新創(chuàng)業(yè)孵化云平臺(tái)
- 云平臺(tái)安全網(wǎng)絡(luò)架構(gòu)
- 一種云服務(wù)的管理方法及裝置
- 一種賬號(hào)管理方法、云管理層、設(shè)備及介質(zhì)
- 一種新型內(nèi)網(wǎng)安全防護(hù)方法
- 一種網(wǎng)絡(luò)協(xié)同防御系統(tǒng)
- 安全防御方法、裝置與系統(tǒng)
- 網(wǎng)絡(luò)安全防護(hù)方法和裝置
- 基于行為特征匹配和分析的web應(yīng)用層攻擊檢測(cè)與防御方法
- 一種遠(yuǎn)程系統(tǒng)安全規(guī)則自動(dòng)化驗(yàn)證方法與系統(tǒng)
- 漏洞防御方法及系統(tǒng)
- 一種云平臺(tái)主動(dòng)防御規(guī)則庫(kù)的管理方法和系統(tǒng)
- 一種安全防御方法、裝置、電子設(shè)備及存儲(chǔ)介質(zhì)
- 一種防御外網(wǎng)攻擊的SIP注冊(cè)方法
- 一種具備主動(dòng)防御能力的入侵防御系統(tǒng)及方法
- 主從博弈的交直流混聯(lián)電力系統(tǒng)主動(dòng)防御策略制定方法
- 一種惡意代碼繞過(guò)主動(dòng)防御的發(fā)現(xiàn)方法及系統(tǒng)
- 一種SSR上主動(dòng)防御日志告警方法
- 主動(dòng)防御方法及移動(dòng)終端
- 基于網(wǎng)站安全評(píng)分的主動(dòng)防御方法、裝置及電子設(shè)備
- 一種動(dòng)態(tài)主動(dòng)防御的網(wǎng)絡(luò)安全方法及系統(tǒng)
- 一種操作系統(tǒng)安全主動(dòng)防御方法及操作系統(tǒng)
- 一種帶有主動(dòng)防御影響范圍的電力數(shù)據(jù)預(yù)取與緩存方法
- 一種基于大數(shù)據(jù)的網(wǎng)絡(luò)安全動(dòng)態(tài)防御系統(tǒng)及方法





